Wireshark安装使用

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

官方地址: https://www.wireshark.org/

安装

官方下载地址: https://www.wireshark.org/#download 在这里插入图片描述

下载对应系统的包,然后安装 在这里插入图片描述

使用

1.打开Wireshark软件后,会自动检测你目前所处网络环境与你使用的网卡情况 在这里插入图片描述

2.找到自己使用的网卡,双击就可以进入抓包界面,下图圈起来的位置分别对应,开始抓包,暂停抓包,重新抓包。主页面中可以看到每一条的源地址,目的地址,协议类型,具体信息, 点击某条地址数据,看具体的报文 在这里插入图片描述

  1. 使用过滤器查询 在这里插入图片描述
tcp.stream eq 12
ip.dst==192.168.146.19
ip.addr==192.168.146.19
http&&(ip.addr==211.154.139.123||ip.addr==54.194.101.134||ip.addr==54.194.14.28||ip.addr==54.76.121.46||ip.addr==54.246.154.122||ip.addr==54.194.47.4)

参考链接: https://blog.csdn.net/weixin_45750972/article/details/121853546 https://blog.csdn.net/m0_48294281/article/details/122936390 https://jingyan.baidu.com/article/ed15cb1b1798235ae2698103.html https://blog.csdn.net/u014530704/article/details/78842000 https://www.freesion.com/article/7950874341/